Microsoft усиливает безопасность Excel: блокировка внешних ссылок на небезопасные файлы с 2025 года

information security
Компания Microsoft объявила о важном изменении в политике безопасности для пользователей Excel. Начиная с октября 2025 года по умолчанию будут блокироваться внешние ссылки на небезопасные типы файлов в рабочих книгах.

Более 17 000 серверов SharePoint уязвимы к кибератакам: обнаружена активная эксплуатация 0-day уязвимости

information security
Эксперты обнаружили более 17 000 серверов Microsoft SharePoint, доступных для атак из интернета. Среди них 840 систем подвержены критической уязвимости нулевого дня, которую уже активно эксплуатируют китайские хакерские группировки.

Северокорейские хакеры используют ИИ и фальшивые профили для проникновения в компании через удаленную работу

APT
Кибербезопасность остается одной из самых острых проблем современного цифрового мира, и новые данные от исследователей Flashpoint лишь подтверждают, насколько изощренными стали методы злоумышленников.

Киберпреступники использовали официальное ПО игровой мыши для распространения вредоносного Xred под Windows

information security
Компания Endgame Gear, производитель игровых периферийных устройств, сообщила о серьезном инциденте, связанном с распространением вредоносного ПО через официальный сайт.

Новый модуль Metasploit эксплуатирует критические уязвимости нулевого дня в Microsoft SharePoint

information security
Исследователи выпустили модуль для фреймворка Metasploit, позволяющий эксплуатировать критические уязвимости нулевого дня в Microsoft SharePoint Server. Это серьезно повышает угрозу для корпоративных платформ

Новый фишинг-метод: хакеры LARVA-208 атакуют разработчиков Web3 под видом AI-платформ

phishing
Группа киберпреступников LARVA-208, известная своей агрессивной тактикой фишинговых атак и социальной инженерии в отношении англоязычных IT-специалистов, переключилась на новую цель - разработчиков Web3.

Бесплатный сканер для обнаружения уязвимости CVE-2025-53770 в SharePoint: как защитить корпоративные серверы

information security
В мире информационной безопасности оперативное реагирование на угрозы имеет решающее значение, особенно когда речь идет о критических уязвимостях, таких как CVE-2025-53770, затрагивающей серверы Microsoft SharePoint.

Lumma infostealer: как вредоносная программа крадет данные браузеров и продает их на теневых рынках

Stealer
В современном цифровом мире киберпреступники постоянно совершенствуют свои методы атак, создавая все более изощренные вредоносные программы. Одной из таких угроз стал Lumma Infostealer - инфостилер, который

Fancy Bear продолжает атаки на правительства и военные структуры, используя передовые инструменты и уязвимости

APT
Группа хакеров Fancy Bear, также известная как APT28, остается одной из самых опасных кибершпионских группировок в мире. С 2007 года она активно атакует правительственные учреждения, военные организации

Опасные пакеты в AUR: злоумышленники распространяют троян через модифицированные браузеры

information security
16 июля пользователи Arch Linux столкнулись с серьёзной угрозой безопасности после обнаружения трёх вредоносных пакетов в Arch User Repository (AUR). Злоумышленник разместил поддельные версии популярных